霁彩华年,因梦同行—— 庆祝深圳霁因生物医药转化研究院成立十周年 情绪益生菌PS128助力孤独症治疗,权威研究显示可显著改善孤独症症状 PARP抑制剂氟唑帕利助力患者从维持治疗中获益,改写晚期卵巢癌治疗格局 新东方智慧教育发布“东方创科人工智能开发板2.0” 精准血型 守护生命 肠道超声可用于检测儿童炎症性肠病 迷走神经刺激对抑郁症有积极治疗作用 探索梅尼埃病中 MRI 描述符的性能和最佳组合 自闭症患者中痴呆症的患病率增加 超声波 3D 打印辅助神经源性膀胱的骶神经调节 胃食管反流病患者耳鸣风险增加 间质性膀胱炎和膀胱疼痛综合征的临床表现不同 研究表明 多语言能力可提高自闭症儿童的认知能力 科学家揭示人类与小鼠在主要癌症免疫治疗靶点上的惊人差异 利用正确的成像标准改善对脑癌结果的预测 地中海饮食通过肠道细菌变化改善记忆力 让你在 2025 年更健康的 7 种惊人方法 为什么有些人的头发和指甲比其他人长得快 物质的使用会改变大脑的结构吗 饮酒如何影响你的健康 20个月,3大平台,300倍!元育生物以全左旋虾青素引领合成生物新纪元 从技术困局到创新锚点,天与带来了一场属于养老的“情绪共振” “华润系”大动作落槌!昆药集团完成收购华润圣火 十七载“冬至滋补节”,东阿阿胶将品牌营销推向新高峰 150个国家承认巴勒斯坦国意味着什么 中国海警对非法闯仁爱礁海域菲船只采取管制措施 国家四级救灾应急响应启动 涉及福建、广东 女生查分查出608分后,上演取得理想成绩“三件套” 多吃红色的樱桃能补铁、补血? 中国代表三次回击美方攻击指责 探索精神健康前沿|情绪益生菌PS128闪耀宁波医学盛会,彰显科研实力 圣美生物:以科技之光,引领肺癌早筛早诊新时代 神经干细胞移植有望治疗慢性脊髓损伤 一种简单的血浆生物标志物可以预测患有肥胖症青少年的肝纤维化 婴儿的心跳可能是他们说出第一句话的关键 研究发现基因检测正成为主流 血液测试显示心脏存在排斥风险 无需提供组织样本 假体材料有助于减少静脉导管感染 研究发现团队运动对孩子的大脑有很大帮助 研究人员开发出诊断 治疗心肌炎的决策途径 两项研究评估了医疗保健领域人工智能工具的发展 利用女子篮球队探索足部生物力学 抑制前列腺癌细胞:雄激素受体可以改变前列腺的正常生长 肽抗原上的反应性半胱氨酸可能开启新的癌症免疫治疗可能性 研究人员发现新基因疗法可以缓解慢性疼痛 研究人员揭示 tisa-cel 疗法治疗复发或难治性 B 细胞淋巴瘤的风险 适量饮酒可降低高危人群罹患严重心血管疾病的风险 STIF科创节揭晓奖项,新东方智慧教育荣膺双料殊荣 中科美菱发布2025年产品战略布局!技术方向支撑产品生态纵深! 从雪域高原到用户口碑 —— 复方塞隆胶囊的品质之旅
您的位置:首页 >要闻 >

人机协作实现网络安全

网络安全分析师处于这场战斗的最前线,他们在安全运营中心(SOC,负责保护组织免受网络威胁的部门)昼夜不停地工作,筛选海量数据并监控潜在的安全事件。

他们面临着来自不同来源的大量信息流,从网络日志到威胁情报源,试图阻止下一次攻击。简而言之,他们不堪重负。然而,数据太多从来都不是人工智能的问题,因此许多专家希望利用人工智能来加强网络安全战略并减轻分析师的压力。

南加州大学信息科学研究所(ISI)网络和网络安全部门战略总监StephenSchwab设想人类和人工智能组成共生团队,共同合作提高安全性,以便人工智能能够协助分析师并提高他们在这些高风险环境中的整体表现。Schwab和他的团队已经开发了测试平台和模型,以研究小型系统(例如保护社交网络)中的人工智能辅助网络安全策略。“我们正努力确保机器学习过程可以缓解但不增加这些担忧,并减轻人类分析师的工作量,”他说。

ISI网络和网络安全部门副总监DavidBalenson强调了自动化在减轻网络安全分析师负担方面的关键作用。“SOC收到大量警报,分析师必须实时快速分析这些警报,并确定哪些是真实事件的症状。这就是人工智能和自动化发挥作用的地方,它们可以发现可能是潜在事件的警报趋势或模式,”Balenson说。

寻求透明度和可解释性

然而,将人工智能融入网络安全运营并非没有挑战。主要问题之一是许多人工智能驱动的系统缺乏透明度和可解释性。“机器学习(ML)可用于监控人类分析师疲惫不堪的网络和终端系统,”施瓦布解释说。“但它们是一个黑匣子——它们可能会发出看似无法解释的警报。

可解释性的作用就在于此,因为人类分析师必须相信ML系统在合理范围内运行。”Schwab提出的解决方案是构建解释器,用分析师能够理解的计算机化英语(类似于自然语言)呈现ML系统的操作。ISI首席科学家MarjorieFreedman正在研究这个问题。“我一直在研究生成解释的含义以及你希望从解释中得到什么。我们还在探索解释如何帮助人们验证模型的生成,”她说。

标记的艺术

网络安全领域人工智能决策的一个例子是在线身份验证过程。在向系统进行身份验证时,用户输入密码或PIN码。然而,不同的人输入数据的模式不同,即使输入的代码正确,人工智能也可能会标记出来。

这些“潜在可疑”模式可能实际上不是安全漏洞,但人工智能仍会将其考虑在内。如果在标记它们的同时,向人类分析师提供解释器,将输入模式列为标记的原因之一,分析师将更好地理解人工智能决策背后的原因。有了这些额外的信息,分析师可以做出更明智的决策并采取适当的行动(即验证或推翻人工智能的决定)。弗里德曼认为,网络安全运营应该运行他们最好的机器学习模型来预测、识别和应对威胁,同时采取向专家有效解释决策的方法。

“如果有人要关闭一个会给公司带来巨额损失的系统,那么这是一个高风险的情况,我们必须确认这是正确的决定,”弗里德曼说。“解释器可能不是人工智能对其如何做到这一点的推导,但它可能是人类分析师需要知道的,以确定它是否正确。”

确保数据安全和私密

虽然人类分析师和机器之间的信任是人工智能在网络安全方面面临的一个挑战,但相信人工智能所训练的敏感或专有信息将保持私密是另一个挑战。”例如,为了训练机器学习模型以保证数据安全或保护系统,组织可能会使用操作细节或安全漏洞。

在将人工智能融入网络安全运营时,这种有关组织网络态势的敏感信息的潜在暴露是一个令人担忧的问题。“一旦你将信息放入大型语言模型等系统中,即使你试图删除它,也不能保证你能成功阻止它讨论这些信息。我们需要寻找让共享空间对所有人都安全的方法,”施瓦布说。

施瓦布、弗里德曼和ISI团队希望他们的工作能够带来新的方法,利用人类和人工智能的优势来加强网络防御,领先于复杂的对手,并减轻SOC的压力。

标签:

免责声明:本文由用户上传,与本网站立场无关。财经信息仅供读者参考,并不构成投资建议。投资者据此操作,风险自担。 如有侵权请联系删除!